TriZetto Provider Solutions confirme une violation majeure des données de santé
TriZetto Provider Solutions, une filiale de Cognizant qui développe des logiciels pour les assureurs santé et les prestataires de soins, a divulgué une violation de données significative le 6 mars. L'incident a exposé des informations sensibles appartenant à plus de 3,4 millions de patients à travers plusieurs organisations de santé.
L'entreprise fournit des services de traitement des réclamations, de gestion des réseaux de prestataires et d'autres services informatiques critiques pour la santé aux assureurs et aux établissements médicaux à l'échelle nationale. BleepingComputer a rapporté que la violation affecte l'une des plus grandes plateformes technologiques de santé de l'industrie.
3,4 millions de patients de plusieurs systèmes de santé impactés
La violation affecte les patients dont les données ont été traitées via les systèmes de gestion de santé de TriZetto. Cela inclut les individus couverts par des plans d'assurance santé et ceux qui ont reçu des soins dans des établissements médicaux utilisant les solutions logicielles de TriZetto.
Les prestataires de soins de santé et les compagnies d'assurance qui dépendent de la plateforme de TriZetto pour le traitement des réclamations, la vérification de l'éligibilité et l'accréditation des prestataires sont également impactés. Les données exposées incluent des informations de santé protégées (PHI) qui pourraient être utilisées pour le vol d'identité ou la fraude médicale.
Enquête en cours alors que le processus de notification commence
TriZetto n'a pas divulgué de détails spécifiques sur la manière dont la violation s'est produite ou quand elle a été détectée pour la première fois. L'entreprise travaille avec des experts en cybersécurité pour enquêter sur l'incident et déterminer l'étendue complète des données compromises.
Les patients affectés recevront des lettres de notification expliquant quelles informations ont été exposées et les mesures qu'ils peuvent prendre pour se protéger. Cyber Security News a noté que l'entreprise coordonne également avec les forces de l'ordre et les agences de régulation comme requis par les règles de notification de violation de la HIPAA.




